k8s集群状态与日志查看

红米11个月前技术文章1101

一、状态查看

1. 查看 Pod 状态以及运行节点

kubectl get pods -o widekubectl -n kube-system get pods -o wide

2. 查看 Pod 事件

kubectl describe pod <pod-name>

3. 查看 Node 状态

kubectl get nodes
kubectl describe node <node-name>

二、日志查看

1. kube-apiserver 日志

PODNAME=$(kubectl -n kube-system get pod -l component=kube-apiserver -o
jsonpath=‘{.items[0].metadata.name}’)
kubectl -n kube-system logs $PODNAME --tail 100

以上命令操作假设控制平面以 Kubernetes 静态 Pod 的形式来运行。如果kube-apiserver 是用 systemd 管理的,则需要登录到 master 节点上,然后使用
journalctl -u kube-apiserver 查看其日志。

2. kube-controller-manager 日志

PODNAME=$(kubectl -n kube-system get pod -l
component=kube-controller-manager -o jsonpath=‘{.items[0].metadata.name}’)
kubectl -n kube-system logs $PODNAME --tail 100

以上命令操作假设控制平面以 Kubernetes 静态 Pod 的形式来运行。如果kube-controller-manager 是用 systemd 管理的,则需要登录到 master节点上,然后使用 journalctl -u kube-controller-manager 查看其日志。

3. kube-scheduler 日志

PODNAME=$(kubectl -n kube-system get pod -l component=kube-scheduler -o
jsonpath=‘{.items[0].metadata.name}’)
kubectl -n kube-system logs $PODNAME --tail 100

以上命令操作假设控制平面以 Kubernetes 静态 Pod 的形式来运行。如果kube-scheduler 是用 systemd 管理的,则需要登录到 master 节点上,然后使用journalctl -u kube-scheduler 查看其日志。

4. kube-dns 日志

kube-dns 通常以 Addon 的方式部署,每个 Pod 包含三个容器,最关键的是 kubedns容器的日志:

PODNAME=$(kubectl -n kube-system get pod -l k8s-app=kube-dns \
 -ojsonpath=‘{.items[0].metadata.name}’)kubectl -n kube-system logs $PODNAME -c kubedns

5. Kubelet 日志

Kubelet 通常以 systemd 管理。查看 Kubelet 日志需要首先 SSH 登录到 Node上,推荐使用 kubectl-node-shell而不是为每个节点分配公网 IP 地址。比如:

[root@localhost ~]# cat kubectl-node_shell#!/bin/shif [ -z "$1" ]; then
  echo "Please specify node name"
  exit 1fiNODE="$1"IMAGE="alpine"POD="nsenter-$(env LC_CTYPE=C tr -dc a-z0-9 < /dev/urandom | head -c 6)"NAMESPACE=""# Check the nodekubectl get node "$NODE" >/dev/null || exit 1
OVERRIDES="$(cat <<EOT
{  "spec": {    "nodeName": "$NODE",    "hostPID": true,    "containers": [
      {        "securityContext": {          "privileged": true
        },        "image": "$IMAGE",        "name": "nsenter",        "stdin": true,        "stdinOnce": true,        "tty": true,        "command": [ "nsenter", "--target", "1", "--mount", "--uts", "--ipc", "--net", "--pid", "--", "bash", "-l" ]
      }
    ]
  }
}
EOT
)"echo "spawning \"$POD\" on \"$NODE\""kubectl run --namespace "$NAMESPACE" --rm --image alpine --overrides="$OVERRIDES" --generator=run-pod/v1 -ti "$POD"chmod +x ./kubectl-node_shell
sudo mv ./kubectl-node-shell /usr/local/bin/kubectl-node_shell
[root@localhost ~]# ./kubectl-node_shell localhost.localdomainspawning "nsenter-i71opm" on "localhost.localdomain"If you don't see a command prompt, try pressing enter.
[root@localhost /]# journalctl -l -u kubele

6. Kube-proxy 日志

Kube-proxy 通常以 DaemonSet 的方式部署,可以直接用 kubectl 查询其日志

$ kubectl -n kube-system get pod -l component=kube-proxy
NAME READY STATUS RESTARTS AGE
kube-proxy-42zpn 1/1 Running 0 1d
kube-proxy-7gd4p 1/1 Running 0 3d
kube-proxy-87dbs 1/1 Running 0 4d
$ kubectl -n kube-system logs kube-proxy-42zpn

相关文章

数据湖技术之iceberg(八)Spark与Iceberg整合DDL操作

数据湖技术之iceberg(八)Spark与Iceberg整合DDL操作

1.CREATE TABLE 创建表Create table 创建Iceberg表,创建表不仅可以创建普通表还可以创建分区表,再向分区表中插入一批数据时,必须对数据中分区列进行排序,否则会出现文件关闭...

Linux 文件锁

1、背景Linux 系统定时任务正在执行时,可能会遇到上个周期的任务还没有执行完,这样便会造成相同的任务同一时间有过个任务进程在执行。如果任务有对互斥资源操作时,有可能产生死锁。2、用法参考flock...

chengying-4.0登入接口逆向

chengying-4.0登入接口逆向

首先是登入的加密url:http://xxxxx/api/v2/user/login参数1. username:admin@dtstack.com2. password:614bb9438210c69...

NameSpaces状态一直为Terminating

NameSpaces状态一直为Terminating

问题描述删除ingress-nginx后发现ingress-nginx的命名空间一直为销毁中,大致查看了下发现命名空间中已经没有其他资源。该状态已经持续了十几个小时强制删除命名空间```Plain T...

阿里金融云经典网络和线下某银行实现网络互通

阿里金融云经典网络和线下某银行实现网络互通

需求某银行需要和某阿里金融云账号下的经典网络实例内网打通。已知不考虑将该服务器从经典网络类型迁移至VPC类型。阿里金融云环境下,之前是支持拉线下到经典网络专线的,但是目前和阿里侧核查,确认已不支持,仅...

某客户k3s网络故障案例

某客户k3s网络故障案例

1、出现问题     在我们吃饭的过程中,小丫告诉我客户的系统出现问题了,我们赶快吃完饭回去帮忙排查。当我们回去的时候,被告知问题已经被修复了,但是问题根源没有找到。故障原因给出的是:  服务重启后对...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。